ARTICLE · 1070823
你装的编辑器插件,可能正在被当成肉鸡|开
你装的编辑器插件,可能正在被当成肉鸡|开
你装的编辑器插件,可能正在被当成肉鸡|开
最近安全圈盯上开发机了。伪装成 WakaTime 的 VS Code 插件,还有用不可见 Unicode 藏代码的僵尸网络,一波接一波。上半年光被端掉的恶意装机量就超五万。
Glassworm 这东西进本机后,会感染所有 IDE。它靠拉依赖投毒,还用 Zig 编译的原生代码突破 JS 沙箱。普通人根本不想自己跑脚本查,这块正缺个一键体检的小工具。
独立开发者的账单也变味了。不是大模型在烧钱,而是按次计费的数据库、爬内容的 AI 爬虫,以及随时跑路的小厂托管。
比如 Firestore,一个嵌套仪表盘刷新就能触发上千次计费读。一次爆红直接甩出上万美元月账单,大家想逃却不知道哪段代码在烧钱。再比如小厂数据库说关停就关停,平时备份从没恢复过,真到那天才发现版本不兼容。
攻击和麻烦都在离开发者更近的地方发生。大厂有专门团队盯,个人开发者只能靠几个轻量小工具把定期体检自动化。
原文你装的编辑器插件,可能正在被当成肉鸡|开发者机会观察
河北,21分钟前,